La qualità di un’indagine SOCMINT dipende dalla correttezza dei metodi e dalla tracciabilità di ogni passaggio.
Elementi chiave del nostro approccio:
→ Data collection regolamentare
Utilizzo prioritario di API ufficiali e, quando necessario, di crawler legittimi, nel rispetto di termini d’uso, GDPR ed e-Privacy. Nessun accesso abusivo, nessuna violazione di sistemi o gruppi protetti da credenziali non autorizzate.
→ Normalizzazione e arricchimento
Pulizia dei dati, eliminazione di duplicati, standardizzazione di username, ID post, timestamp e coordinate, arricchiti da informazioni derivate (lingua, sentiment, topic).
→ Entity linking e network analysis
Collegamento fra alias, handle, email, numeri di telefono, domini, eventuali wallet crypto o altri identificatori, per definire cluster coerenti e reti di relazione (community, retweet ring, botnet).
→ Timeline forense
Ricostruzione ora-per-ora (o minuto-per-minuto) di post, edit, cancellazioni, con memorizzazione di contenuto, metadati e impronte hash (es. SHA-256) per garantire integrità e non ripudiabilità.
→ Cross-check OSINT + fonti chiuse
Confronto con liste sanzioni, database di data breach, leak forum, atti ufficiali, per contestualizzare ruoli, rischi e plausibilità delle informazioni.
Ogni acquisizione viene documentata con log tecnici e note metodologiche, rendendo possibile spiegare in giudizio come, quando e da dove è stato raccolto ciascun elemento probatorio.